Der Begriff des Risikos
Home » Datenschutz verstehen » Der Begriff des Risikos

Risiko ist ein wichtiger Begriff in der Datenschutz-Grundverordnung[1]. Die dargelegte Ansicht, dass es beim Datenschutz darum geht, das Machtungleichgewicht zwischen dem Verantwortlichen und der betroffenen Person auszugleichen, verdeutlicht auch den Begriff des Risikos:

Das Hauptrisiko besteht darin, dass die Verarbeitung personenbezogener Daten tatsächlich zu einem Machtungleichgewicht führt, das die Rechte und Freiheiten der betroffenen Personen einschränkt. Unter diesem Gesichtspunkt wird deutlich, dass das Risiko nicht darin besteht, dass ein unerwünschtes Ereignis eintritt (wie ein Angriff oder eine Naturkatastrophe), sondern vielmehr darin, dass der Verantwortliche eine übermäßige Macht über die betroffenen Personen ausübt.

Dieses Risikoverständnis unterscheidet sich stark vom Risikoverständnis im Bereich der Cybersicherheit. Dort wird der Verantwortliche in der Regel als der „Gute“ gesehen, der sich gegen überwiegend externe „Angriffe“ verteidigt. Im Datenschutz hingegen ist das Verhalten des Verantwortlichen, d. h. die Verarbeitungstätigkeit, die Quelle des Risikos. Die Wahrscheinlichkeit, dass dies geschieht, liegt bei 100 %.Anders als bei der Cybersicherheit müssen die Verantwortlichen nun die schwächere betroffene Person vor den Risiken schützen, die aus ihrer eigenen Verarbeitung resultieren.Die Verantwortlichen sind also nicht mehr automatisch die Guten, sondern müssen sich ausdrücklich darum bemühen, nicht selbst zum Bösen zu werden.

Für Menschen, die hauptsächlich mit der Cybersicherheit vertraut sind, kann das Verständnis des Datenschutzes einen erheblichen mentalen Wandel erfordern.Das Verständnis dieses Unterschieds ist eine Voraussetzung für die Einhaltung der Datenschutz-Grundverordnung.Zur weiteren Lektüre empfehlen wir einen Artikel[2]über acht verschiedene Arten von Risiken.

 

Quellenangaben


1Siehe zum Beispiel Art. 24 Absatz 1, 35 Absatz 1 und die Erwägungsgründe 75 und 84.

2Martin Rost, Risks in the context of data protection, http://www.maroki.de/pub/privacy/Rost_Martin_2019-02_Risk:_8types_v1.pdf (zuletzt besucht am 5.8.2020).

 

Skip to content